TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #aljazeera

当前筛选 #aljazeera清除筛选
Андрей Ланьков

@a_lankov · Post #100 · 22.06.2024 г., 17:35

5️⃣ Азиатское Турне Владимира Путина: Итоги Визита в Северную Корею и Вьетнам - Профессор Андрей Ланьков | Al Jazeera | 121.06.2024 Президент России Владимир Путин успешно завершил свое турне по Азии, в ходе которого посетил две страны. Впервые за 24 года он побывал в Северной Корее и покинул Пхеньян, подписав новый оборонный пакт. Его двухдневный визит во Вьетнам привел к заключению нескольких новых торговых соглашений с промышленным центром. Последние государственные визиты Путина, похоже, являются попыткой заручиться поддержкой на фоне растущей изоляции из-за его войны на Украине. Но что выиграют эти страны от более тесных связей с Москвой? И как реагирует Вашингтон? Ведущая: Лора Кайл Гости: Андрей Ланьков - профессор Университета Кукмин и директор NK News, онлайн-источника новостей о Северной Корее. Бенджамин Янг - доцент Университета Содружества Вирджинии. Карлайл Тайер - почетный профессор Университета Нового Южного Уэльса в Канберре. #AlJazeera ================== @Reka_peremen

Hashtags

Андрей Ланьков

@a_lankov · Post #97 · 17.06.2024 г., 21:28

5️⃣ Азиатское Турне Владимира Путина: Визит в Северную Корею и Вьетнам - Андрей Ланьков | Al Jazeera | 17.06.2024 Северокорейские СМИ сообщают, что президент России Владимир Путин посетит Пхеньян во вторник. Ожидается, что позднее на этой неделе он отправится во Вьетнам. Путин ограничил свои зарубежные поездки после того, как Международный уголовный суд выдал ордера на его арест в прошлом году. Андрей Ланьков - профессор корееведения в Университете Кукмин. Он говорит, что сделки по поставкам боеприпасов между Россией и Северной Кореей, вероятно, будут носить массовый характер. #AlJazeera ================== @Reka_peremen

Hashtags

🎬 Israeli Prisoners Thank Al-Qassam Brigades in Arabic "We thank Al-Qassam Brigades for their good treatment of us. We appreciate the food, water, and clothing they provided. We are grateful to the young men of Al-Qassam for protecting us during bombings. We hope they have better days ahead." 📰 Source: Al Jazeera 📎 Watch here: https://www.instagram.com/reel/DFQ1tdkNSUU/https://t.me/Monji_EmamMahdi/32248#Palestine#Israel#AlQassam#MiddleEast#AlJazeera@rahyafte_en

⚡️САД/Иран — према Reuters и Al Jazeera, амерички удари су, по обавештајним проценама, уништили око 1/3 иранских ракета, док је још око 2/3 оштећено или затрпано у подземним складиштима/склоништима. ** Како наводе, тежиште удара било је на системе Fatah-1 и Khaybar Shekan, у циљу слабљења иранских способности за узвратни удар. → Линк: /t.me/borbeni_efektivi → Линк: /t.me/borbeni_efektivi 🪖#САД〣#Иран〣#Reuters〣#AlJazeera〣#Fatah1〣#KhaybarShekan〣#Ракете〣#Блиски_исток 🇷🇸https://t.me/borbeni_efektivi

🌏 Open World Foundation 🇰🇿

@openworld_astana · Post #4424 · 17.10.2025 г., 11:27

Цифровые восстания поколения Z По мотивам Al Jazeera — Digital Dilemma Al Jazeera представила документальный сюжет о том, как молодое поколение Gen Z превращает интернет в инструмент политического пробуждения. От Непала и Мадагаскара до стран Ближнего Востока и Азии цифровая молодежь использует социальные сети не просто для общения, а как платформу для организации протестов против коррупции, цензуры, безработицы и социального неравенства. Онлайн-кампании перерастают в реальные демонстрации, где активисты требуют перемен, объединяя людей по хэштегам и мемам, а не по партийной принадлежности. Эти «цифровые восстания» часто не имеют лидеров или централизованных структур, что делает их непредсказуемыми и устойчивыми к репрессиям, но затрудняет диалог с властью. Власти же отвечают ограничениями интернета, слежкой и новыми законами о кибербезопасности, пытаясь контролировать общественные настроения. Цифровая активность поколения Z стала новой формой гражданского участия. Она выходит за рамки политических партий и превращается в глобальное движение против безразличия и авторитаризма, где смартфон становится символом свободы и сопротивления. @openworld_astana #GenZ#ЦифровоеПоколение#Активизм#AlJazeera#DigitalUprisings#Интернет#Протесты#СоциальныеСети#Политика#Молодёжь